{"id":149052,"date":"2022-05-16T13:46:20","date_gmt":"2022-05-16T15:46:20","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-trouvent-un-moyen-potentiel-dexecuter-des-logiciels-malveillants-sur-iphone-meme-lorsquil-est-eteint\/"},"modified":"2022-05-16T13:46:26","modified_gmt":"2022-05-16T15:46:26","slug":"des-chercheurs-trouvent-un-moyen-potentiel-dexecuter-des-logiciels-malveillants-sur-iphone-meme-lorsquil-est-eteint","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-trouvent-un-moyen-potentiel-dexecuter-des-logiciels-malveillants-sur-iphone-meme-lorsquil-est-eteint\/","title":{"rendered":"Des chercheurs trouvent un moyen potentiel d&#8217;ex\u00e9cuter des logiciels malveillants sur iPhone m\u00eame lorsqu&#8217;il est \u00e9teint"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une analyse de s\u00e9curit\u00e9 unique en son genre de la fonction iOS Find My a identifi\u00e9 une nouvelle surface d&#8217;attaque qui permet de falsifier le micrologiciel et de charger des logiciels malveillants sur une puce Bluetooth qui s&#8217;ex\u00e9cute alors qu&#8217;un iPhone est &#8220;\u00e9teint&#8221;.<\/p>\n<p>Le m\u00e9canisme tire parti du fait que les puces sans fil li\u00e9es au Bluetooth, la communication en champ proche (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Near-field_communication\" target=\"_blank\">NFC<\/a>), et ultra-large bande (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Ultra-wideband\" target=\"_blank\">ULB<\/a>) continuent de fonctionner pendant qu&#8217;iOS est arr\u00eat\u00e9 lors de l&#8217;entr\u00e9e dans un mode basse consommation (LPM) de &#8220;r\u00e9serve de puissance&#8221;.<\/p>\n<p>Bien que cela soit fait pour activer des fonctionnalit\u00e9s telles que Find My et faciliter <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/guide\/security\/sec90cd29d1f\/web\" target=\"_blank\">Transactions par carte express<\/a>les trois puces sans fil ont un acc\u00e8s direct \u00e0 l&#8217;\u00e9l\u00e9ment s\u00e9curis\u00e9, des universitaires du Secure Mobile Networking Lab (<a rel=\"nofollow noopener\" href=\"https:\/\/www.seemoo.tu-darmstadt.de\/\" target=\"_blank\">SEMOO<\/a>) \u00e0 l&#8217;Universit\u00e9 technique de Darmstadt <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/pdf\/2205.06114.pdf\" target=\"_blank\">mentionn\u00e9<\/a> dans un papier.<\/p>\n<p>&#8220;Les puces Bluetooth et UWB sont c\u00e2bl\u00e9es \u00e0 l&#8217;\u00e9l\u00e9ment s\u00e9curis\u00e9 (SE) de la puce NFC, stockant des secrets qui devraient \u00eatre disponibles dans LPM&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que la prise en charge LPM est impl\u00e9ment\u00e9e dans le mat\u00e9riel, elle ne peut pas \u00eatre supprim\u00e9e en modifiant les composants logiciels. Par cons\u00e9quent, sur les iPhones modernes, on ne peut plus faire confiance aux puces sans fil pour \u00eatre d\u00e9sactiv\u00e9es apr\u00e8s l&#8217;arr\u00eat. Cela pose un nouveau mod\u00e8le de menace.&#8221;<\/p>\n<p>Les conclusions devraient \u00eatre <a rel=\"nofollow noopener\" href=\"https:\/\/wisec2022.cs.utsa.edu\/accepted-papers\/\" target=\"_blank\">pr\u00e9sent\u00e9<\/a> \u00e0 la conf\u00e9rence ACM sur la s\u00e9curit\u00e9 et la confidentialit\u00e9 dans les r\u00e9seaux sans fil et mobiles (WiSec 2022) cette semaine.<\/p>\n<p>Les fonctionnalit\u00e9s LPM, introduites l&#8217;ann\u00e9e derni\u00e8re avec iOS 15, permettent de suivre les appareils perdus \u00e0 l&#8217;aide du r\u00e9seau Find My, m\u00eame lorsqu&#8217;ils sont \u00e0 court de batterie ou ont \u00e9t\u00e9 \u00e9teints.  Appareils actuels avec prise en charge ultra large bande <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT212274\" target=\"_blank\">inclure<\/a> iPhone 11, iPhone 12 et iPhone 13.<\/p>\n<p>Un message affich\u00e9 lors de l&#8217;extinction des iPhones <a rel=\"nofollow noopener\" href=\"https:\/\/www.macrumors.com\/guide\/ios-15-find-my\/\" target=\"_blank\">se lit ainsi<\/a>: &#8220;L&#8217;iPhone reste localisable apr\u00e8s la mise hors tension. Find My vous aide \u00e0 localiser cet iPhone lorsqu&#8217;il est perdu ou vol\u00e9, m\u00eame lorsqu&#8217;il est en mode r\u00e9serve de marche ou lorsqu&#8217;il est \u00e9teint.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Logiciels malveillants\" border=\"0\" data-original-height=\"338\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652715980_196_Des-chercheurs-trouvent-un-moyen-potentiel-dexecuter-des-logiciels-malveillants.jpg\" title=\"Logiciels malveillants\" \/><\/div>\n<p>Appelant l&#8217;impl\u00e9mentation LPM actuelle &#8220;opaque&#8221;, les chercheurs ont non seulement parfois observ\u00e9 des \u00e9checs lors de l&#8217;initialisation des publicit\u00e9s Find My pendant la mise hors tension, contredisant effectivement le message susmentionn\u00e9, mais ils ont \u00e9galement constat\u00e9 que le micrologiciel Bluetooth n&#8217;est ni sign\u00e9 ni crypt\u00e9.<\/p>\n<p>En profitant de cette faille, un adversaire disposant d&#8217;un acc\u00e8s privil\u00e9gi\u00e9 peut cr\u00e9er des logiciels malveillants capables d&#8217;\u00eatre ex\u00e9cut\u00e9s sur une puce Bluetooth d&#8217;iPhone m\u00eame lorsqu&#8217;elle est \u00e9teinte.<\/p>\n<p>Cependant, pour qu&#8217;un tel compromis de micrologiciel se produise, l&#8217;attaquant doit \u00eatre en mesure de communiquer avec le micrologiciel via le syst\u00e8me d&#8217;exploitation, de modifier l&#8217;image du micrologiciel ou d&#8217;obtenir l&#8217;ex\u00e9cution de code sur une puce compatible LPM en direct en exploitant des failles telles que BrakTooth.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En d&#8217;autres termes, l&#8217;id\u00e9e est de modifier le thread d&#8217;application LPM pour int\u00e9grer des logiciels malveillants, tels que ceux qui pourraient alerter l&#8217;acteur malveillant des \u00e9missions Find My Bluetooth d&#8217;une victime, permettant \u00e0 l&#8217;acteur de la menace de garder un \u0153il \u00e0 distance sur la cible.<\/p>\n<p>&#8220;Au lieu de modifier les fonctionnalit\u00e9s existantes, ils pourraient \u00e9galement ajouter des fonctionnalit\u00e9s enti\u00e8rement nouvelles&#8221;, ont soulign\u00e9 les chercheurs de SEEMOO, ajoutant qu&#8217;ils avaient divulgu\u00e9 de mani\u00e8re responsable tous les probl\u00e8mes \u00e0 Apple, mais que le g\u00e9ant de la technologie &#8220;n&#8217;avait aucun retour&#8221;.<\/p>\n<p>Les fonctionnalit\u00e9s li\u00e9es au LPM adoptant une approche plus furtive pour r\u00e9aliser les cas d&#8217;utilisation pr\u00e9vus, SEEMOO a demand\u00e9 \u00e0 Apple d&#8217;inclure un commutateur mat\u00e9riel pour d\u00e9connecter la batterie afin d&#8217;att\u00e9nuer tout probl\u00e8me de surveillance pouvant d\u00e9couler d&#8217;attaques au niveau du micrologiciel.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que le support LPM est bas\u00e9 sur le mat\u00e9riel de l&#8217;iPhone, il ne peut pas \u00eatre supprim\u00e9 avec les mises \u00e0 jour du syst\u00e8me&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Ainsi, cela a un effet durable sur le mod\u00e8le de s\u00e9curit\u00e9 global d&#8217;iOS.&#8221;<\/p>\n<p>&#8220;La conception des fonctionnalit\u00e9s LPM semble \u00eatre principalement ax\u00e9e sur les fonctionnalit\u00e9s, sans tenir compte des menaces ext\u00e9rieures aux applications pr\u00e9vues. Find My apr\u00e8s la mise hors tension transforme les iPhones \u00e9teints en dispositifs de suivi de par leur conception, et la mise en \u0153uvre dans le micrologiciel Bluetooth n&#8217;est pas prot\u00e9g\u00e9e contre la manipulation. &#8220;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-find-way-to-run-malware-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une analyse de s\u00e9curit\u00e9 unique en son genre de la fonction iOS Find My a identifi\u00e9 une nouvelle surface d&#8217;attaque qui permet de falsifier le micrologiciel et de charger des logiciels malveillants sur une puce Bluetooth qui s&#8217;ex\u00e9cute alors qu&#8217;un iPhone est &#8220;\u00e9teint&#8221;. Le m\u00e9canisme tire parti du fait que les puces sans fil li\u00e9es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":149053,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4168,4158,4165,4161,133,65752,40,14095,13457,4157,4159,4171,4170,4167,4589,18271,4590,147,4160,1874,4163,4162,5301,4172,4169,60,12850,4166,4164],"class_list":["post-149052","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dexecuter","tag-est","tag-eteint","tag-iphone","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-lorsquil","tag-malveillants","tag-meme","tag-mises-a-jour-de-la-cybersecurite","tag-moyen","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-potentiel","tag-securite-informatique","tag-securite-internet","tag-sur","tag-trouvent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/149052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=149052"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/149052\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/149053"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=149052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=149052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=149052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}